Államkincstár: tátongó rések a pajzson

Úgy döntöttem, hogy egy kicsit jegelem ezt a cikket, hogy rossz arcoknak ne adjak tippeket. Az üzenet biztos eljutott a címzetthez, mert a sajtóosztályuk este képes volt írni, jóval a munkaidő vége után, na nem azért, hogy kijavítsa a cikkben leírtakat, hanem hogy vegyem le, mert egyébként.

Visszaírtam nekik, de csak a mailer daimon válaszolt, más is panaszkodott, hogy már nem fogadnak e-mailt.

Szóval a cikk remélem elérte a célját és lesznek hathatós változások az Államkincstár online felületén.

A cikk végét azért bemásolom, add tovább mindenkinek a közeledben.

Addig is, amíg az Államkincstár csinál valamit, minden hozzátartozódat figyelmeztesd, különösen az idősebbeket, hogy ha bármilyen indokkal állítólag az Államkincstártól hívják, ne csináljon semmit, amit kérnek tőle, hanem tegye le a telefont és ő tárcsázza a 1811-es rövid hívószámot. Ha tényleg gebasz van, ott úgyis megmondják, s akkor biztos, hogy tényleg velük beszél.

Hívd fel a figyelmüket, hogy semmit nem jelent, hogy a telefonja mit ír ki a képernyőjén hívó számnak, hiába látja bejövő hívásnak ezt a számot, azt lehet hamisítani. Ezért érdemes felírnia (felírni neki) az összes szükséges telefonszámot (Államkincstár, a bankjának a száma, stb.) és a lelkére kötni, hogy bárki hívja állítólag bankból vagy Államkincstárból, vonal bontása és ő tárcsázza a biztos jó banki számot.

Share

229 hozzászólás

  • U1N-IT
    Ha már IT Security, ezt mindegyik banknak kellene írni:
    – Állítsák be a DMARC-t Reject-re. SPF +DKIM.
    Aki nem tudja mit jelent:
    Egy kellően jó email szerverrel a mai napig tudok úgy e-mailt küldeni, hogy az pontosan valamelyik bank domainjét tartalmazza. (Nem tömegesen, 10 / nap kb a limit.)
  • BankárosPityu
    Webkincstárat sem kell feltétlen használni. Aki bevállalja a sorbanállást, maradjon offline.
  • Gabor
    (Végre újra egy hasznos cikk!)
    Már írtam is az ügyfélszolgálatnak … és ti?

    Köszi!

  • Zedder
    az semmit sem er, egy valamire valo keylogger kepernyofotokat is keszit, tehat ugyanugy megszerzik a jelszavad, ha kompromittalt geprol jelentkezel be!
  • Kiszamolo
    Bankáros, nem tudom, voltál-e az elmúlt évben Államkincstárban. Sorban mondanak fel az ügyintézők, fél óra várakozás az az ünnep, két óra várakozás bármikor összejöhet. Még egy nyugdíjasnak sincs feltétlen ennyi ideje.
  • expect

    Ezeket az “alapokat” remélem viccnek szántad, mert a fele ordas hülyeség. Természetesen használsz mobilappot a biometrikus azonosítás miatt és természetesen nem széfben őrzöd a jelszavakat, hanem egy jelszótárolóban, mely adatbázishoz tartozó bonyolult jelszót megtanulod.

    Az új számlaszám felvitelére évtizedek óta használják a cégek az “amiről befizetés történt és ami igazoltan a neveden van” faék egyszerűségű kéttagú előírást. Nem kell feltalálni a spanyolviaszt, szóval ezt a hülyeséget, hogy 2023-ban személyesen kelljen intézni egy adatmódosítást, ne erőltessük már, mint ahogy a telefonáltatás is csak egy teljesen értelmetlen szívatás, hisz telefonhívással semmi olyat nem tudnak azonosítani biztonságosabban, amit anélkül ne lehetne.

  • .....
    Valaki írta már, de számokkal is alátámasztva: semmi értelme spec. karaktereket kérni a jelszóba. (Tiltani más kérdés.)

    5 karakteres speciális kis nagybetű + szám: kb 60 jegy, 60^5 = 777 600 000 kombináció

    7 jegyű szám, csak kisbetű = 25^7 = 6 103 515 625

    A jelszó hosszú és értelmetlen legyen, ne krikszkraksz. Úgyse bruteforce-szal fogják törni. 😀

  • Zolcs
    @Zoli: Nem, a jelszó erősségét az határozza meg, hogy milyen könnyen lehet visszafejteni. Ennek több faktora van: hossz, összetettség, kiszámíthatóság. Pl. a ‘0123456789ABCDEF’ a nehezebben visszafejthető vagy a ‘?H5i%;’?. Másrészt az államkincstárnál a jelszó maximális hossza fix, csak 16 karakter, szóval a te érvelésed a hosszúságra itt gyakorlatilag elbukik, mert a 16 annyira nem hosszú. Jelszót soha nem jegyzünk meg, az erre célra fejlesztett megbízható jelszó tároló és generáló programokban tároljuk őket. És igen, a jelszó legyen krikszkraksz, teljesen véletlen és nem ismétlődő karakterekből álló karaktersorozat. Szóval összegezve a te ismereteid az optimális jelszóról és használatáról a minimum szintet sem ütik meg.
  • Asd
    Nagyon jo ez a “Minden tranzakció végrehajtásakor kérek megerősítő üzenetet” opcio, de siman ki lehet pipalni es menteni sms megerosites nelkul. Vagyis semmit se er.
  • H N
    Az előző írásaid alapján én meg pont most kezdtem el használni egy minimális összeggel. 🙂
    Egyébként amiket írsz azok valid problémák.
    Ugyanakkor meg full pozitív a sebessége és a működése, miután az általam látott és/vagy használt bankoknak egy katasztrófa a felülete, vagy a sebessége, vagy mindkettő.
  • Danii

    Érdemes lenne egy cikket arra is szánni, hogy senki ne használja a iPhone illetve droidos jelszókezelőt, hanem töltsön le egy függetlent pl 1passwordot. Ha valakinek el van mentve iPhonen a banki app jelszava, akkor egyszerűen a jelkóddal hozzá is férnek mindenhez. Az sem megoldás, ha az app nincs letöltve, netre felmennek és belépnek ott. Sms megerősítés kell? Az emberek 99%-nak arra a számra jön a megerősítő kód, amit elloptak.

  • dsadsa
    Az a baj az IT biztonsággal, hogy a valós kockázatok felméréséhez muszáj érteni a témához legalább egy kicsit, mert különben az ember egy rakás kényelmetlenséget okoz magának. Aztán meg a kényelmetlenségek egyik fele jó esetben csak simán teljesen felesleges, a másik fele rossz esetben meg egyenesen csökkenti a biztonságot.

    A józan paraszti logika sok esetben nem működik itt. Érdemes a szakemberek tanácsait követni, és nem kitalálni saját megoldásokat.

  • Nyomd a gazt!
    Irtam nekik en is.

    szerintem most menj el egy kicsit otthonrol, mert lehet hogy nemsokara ki fog menni erted a tek amiert terheleses tamadast inditottal az allamkincstar ellen…

    Egyebkent tenyleg jo lenne ha minel tobben irnank nekik, hatha legalabb egy reszet megcsinaljak. Es nem utolso sorban kiderulhetne, hogy van-e ereje a kiszamolos kozossegnek. Ez egy jobbito szandek ami igazabol mindenkinek jo lenne.

    Ahogy mar szoba kerult egy kesz masolhato level is jo lenne amit csak el kell kuldeni.

  • Addam
    Nemrég küldtek mailt de nincs erőm értelmezni: “Tisztelt Ügyfelünk!

    Mellékelten megküldjük a 36/2015. (IX. 24.) MNB rendelethez kapcsolódóan az MNB internetes egyenleglekérdező rendszeréhez szükséges belépési azonosítóját. Az MNB belépési azonosító állandó, mely az Ön részére egyedileg generált, míg az MNB jelszava havonta változni fog, melyet havi gyakorisággal, az értékpapír nyilvántartási-számla szerződésben rögzített értesítési csatornán rendelkezésére bocsátott összevont értékpapír nyilvántartási számlakivonaton talál meg.

    Felmerülő kérdések esetén forduljon bizalommal a Call Center munkatársaihoz vagy személyesen bármely állampapír-forgalmazó ügyfélszolgálaton munkatársainkhoz.”

    stb stb,,
    amugy meg mindenne egyetértek, de annyi minden egyéb kockázat van, nekem ez már fel sem tűnik. A CVC kódom az pl nem baj a kártyám hátoldalán?

  • csizkek
    Kulfoldi telszam van regelve MAK-nal. REmelem ez ved vmi plust..
  • graphite
    “ Kis kriptográfia”

    Jelszót érdemes mondókából vagy versből gyártani, minden szó első betűjét használod, első kicsi, második nagy,pl tavaszi szél vizet áraszt hej dunáról fúj a szél + egy szám

    tVsVaHdFaS2023

  • pez

    “Azonban mindenki védve van, aki mobilkincstárat is használ – itt most az ezen a halmazon kívülieknek el kellene gondolkodni, hogy mennyire okos dolog a “mobilról nem bankolunk” hozzáállás”

    hu.wikipedia.org/wiki/K%C3%B6zbe%C3%A9kel%C5%91d%C3%A9ses_t%C3%A1mad%C3%A1s

    Mit nehezebb kompromittalni: 2 kulonbozo halozatot (mobilhalozat es pl. egy optikai vezetekes halozat) vagy egy mobilhalozatot?

    Sokkal egyszerubben ki lehet vitelezni MITM tamadast egy mobilhalozaton, mint gondolnad: telecomsinfrastructure.com/2019/10/4g-lte-man-in-middle-attacks-with.html

    “Egy ellopott mobillal nem fog tudni senki sem semmit kezdeni, hiába “csak” egy ujjlenyomat vagy FaceID véd rajta mindent”

    Adatvedelmi szempontbol a legrosszabb eshetoseg az, amikor a tamado a fizikailag hozzafer az adatot tarolo eszkozhoz.

  • ne legyetek bénák
    Push-sal tudsz belépni a webkincstárba, tehát ujjlenyomattal kell bejuss az app-ba hogy bejuthass a webkincstárba.

    SMS-t lopni meg könnyebb.

    Nem mondom h Google 2FA / authy stb nem volna rossz de nem ez a rendszer gyenge pontja hanem a sok suta aki minden szarban bedől mert annyi esze sincs mint egy marék hangyának

  • kerceréce
    Ha mégis maradnál a mobil appnál, akkor még egy javaslat. A xiaomi ökoszisztémában lehet az alkalmazásokat zárolni. A zárolt alkalmazásokhoz kell még egy plusz valami a szokásos mondjuk ujjlenyomaton kívűl. Vagyis mondjuk a mobil kincstár csak úgy indul el, ha előtte egy feloldómintát berajzolsz. Ami persze lehet más, mint a normál feloldóminta. Ezt a zárolást (ha “elfelejtenéd” a jelszavadat csak gyári adatok visszaállításával lehet törölni).
    További paranoia faktor, ha csinálsz egy másodlagos asztalt és azon tartod a banki alkalmazásokat. Ennek a másodlagos asztalnak lehet egy harmadik feloldómintája és persze itt is lehet zárolni az alkalmazásokat. És elégg nem triviális, hogy ezt hol kell elindítani (apró hiba, hogy a másodlagos asztal értesítései nem jelennek meg az elsődlegesen, de ez akár előny is lehet.).
  • pez

    “5 karakteres speciális kis nagybetű + szám: kb 60 jegy, 60^5 = 777 600 000 kombináció

    7 jegyű szám, csak kisbetű = 25^7 = 6 103 515 625”

    Keruljuk mar el a hamis dilemma ervelest!
    Korrekten osszehasonlitva az ugyanolyan hosszu jelszavakat:
    5 karakter 60^5 vs 25^5: ~80-szor tobb lehetseges kombinacio
    7 karakter 60^7 vs 25^7: ~460-szor tobb lehetseges kombinacio

  • Károly, a kék
    Én itt próbáltam emailt (e-mail) küldeni, de amikor be akartam küldeni, azt írja, hogy szerver hiba. ‍♂️

    allamkincstar.gov.hu/header-tartalmak/kapcsolat/email/kapcsolatfelveteli-urlap

    Nektek sikerült valahol

  • Nyomd a gazt!
    Volt mar szo a cvv kodrol is.

    “Ezért ha a kártyádra fel van írva ez a CVV kód, jegyezd fel valahová és utána tüntesd el a kártyádról.”
    https://kiszamolo.hu/tudnivalok-a-bankkartyakrol/

    Mondjuk en mar alapbol nem viszek magammal fizikai kartyat. Ez mondjuk nagy elonye a telefonos/okosoras fizetesnek.

    (Hogy milyen regi cikkek jutnak az eszembe, pedig akkor meg nem is voltam kiszamolo olvaso)

    “amiről befizetés történt és ami igazoltan a neveden van” egyreszt a mak nem nezi hogy a neveden van-e, azt allitasz be amit akarsz es egyebkent is miert ne utalhatnam ki masnak, masreszt befizetek 10.000ft-ot es lenyulok 10milliot.
    Nyilvan nem lesz torhetetlen rendszer, de minimum a telszamot es az emailt ne lehessen csak ugy atirni, utana ha minden utalashoz es minden uj szamlaszamhoz jovahagyas kell (min sms) akkor mar nem lesz olyan kecsegteto a csalok szamara.

  • Károly, a kék
    A mobil app bejelentkezés már rendben van szerintem: nekem úgy van beállítva, hogy a jelszó alapból nincs kitöltve, szóval anélkül nem lehet belépni, de az “Azonosítás” gombra kattintva ujjlenyomattal már enged is be.
  • Tamás
    “Kulfoldi telszam van regelve MAK-nal. REmelem ez ved vmi plust..”

    Amikor – nem részletezett műszaki okok miatt – véletlen nem megy ki az SMS, akkor gyorsabban kapsz szívrohamot.. 🙂

  • Buy & Hold
    Ha már megbízható jelszókezelő app: ki melyiket szereti?
  • Mister Drebin
    Ez engem is aggasztott, így felhívtam a Webkincstár ügyfélszolgálatát pár hónapja. A Webkincstárban csak a kapcsolattartási telefonszámot lehet megváltoztatni (erre küldik a jóváírásokról az SMS-eket, ezen hívnak fel ha fel akarnak hívni), a Webkincstár szolgáltatáshoz tartozó telefonszámot csak személyesen az Államkincstárnál vagy online az Ügyfélkapun keresztül lehet megváltoztatni (erre küldik a belépéshez/utalásokhoz szükséges SMS-kódokat). Ha előkeresed a papíralapú szerződésedet amit a Webkincstártól kaptál amikor létrehoztad az Értékpapír számládat ottis rajtlesz már az elején az összegzésben hogy ez két különböző telefonszám.
    A mobilalkalmazást felesleges hazárdírozásnak tartom. Úgy a legjobb ha egyszerre kell a Laptop és a biometrikusan lezárt telefon is a belépéshez. Az Avast az egyik legjobb a piacon, magáncélra ingyenes, a saját böngészőjét lehet banki módban futtatni.
  • Lali
    Köszönöm a cikket hasznos volt. Sajnos technikai akadálya van a beállítások módosításának. A Beállítások/Értesítési beállítások/egyéb beállítások alatt a “Minden tranzakcióról kérek üzenetet” szekció alatti checkbox-ot kipipálva és a “Értesítési szolgáltatás jóváírásról” szekció alatt az “SMS”-t kiválasztva és a “Mentés” gombra kattintva nem történik semmi. Amint egy másik menüpontot választunk és visszamegyünk az értesítési beállításokhoz már nem is látszódik az előző beállításunk. Böngészőben F12-vel fejlesztői módban látszódik, hogy a “Mentés” gombra kattintva javascript hiba keletkezik. Firefox-al és Chrome-al is próbáltam.
  • Lui
    Kezdjük az alapoknál:
    – Normális laptop: Lehet Windows is, Mac is, lényeg, hogy mindig csutkára legyen frissítve, az összes frissítés legyen felpakolva. Pornó, torrent, szex oldalakat kerüljük, facebookos macskás jóslós alkalmazásokat. Crackelt, feltört programokat is.
    – Normális telefon: Előre mondom Androidot évek óta nem használok, mert pár éve is egy fostalicska volt security szempontból, az én szemembe ma is az. Egész egyszerűen a Play Storeban sok a fertőzött alkalmazás, másrészt frissítés lassan és nem minden esetben jön a telefonra. Tehát iPhone. Szintén csutkára frissítve, ma jött ki az iOS17, lehet is feltenni. Érdemes megnézni a logot mennyit mindent foltoztak. Face ID nem old fel,ha nem nézel a telefonba,nehéz kierőszakolni
    – Jelszó: kellő hosszúságú és komplexitású, minden oldalra más és más jelszó. Meg kell jegyezni? Nem kell: iCloud kulcskarika, szintén iPhone kell és Mac.
  • cuccoska
    @Béláim

    Kár volt ezt a kommentet írnod, ezzel a kiesett idővel megint milliókat vesztettél!

  • Lui
    Igen, drága az Apple, de a biztonságnak (is) ára van. Olyan mint egy Mercedes, nagyobb eséllyel szállsz ki belőle élve, mint egy Daciaból. Direkt szélsőséget írtam. Persze abban is meg lehet halni, ha totál hülye vagy. Az Apple kurva sok pénzt öl a fejlesztésbe, nem véletlenül. És általában elég hamar is adnak ki frissítést, ha valami security probléma üti fel a fejét.

    És az utolsó láncszem, az ember, mert az ember a leggyengébb tűzfal. Zero trust policy. Azaz ha pénzről van szó, mindig gyanakodni, hogy ki akarnak rabolni.

  • Lali
    Köszönöm a cikket hasznos volt. Sajnos technikai akadálya van a beállítások módosításának. A “Beállítások/Értesítési beállítások/egyéb beállítások” alatt a “Minden tranzakcióról kérek üzenetet” szekció alatti checkbox-ot kipipálva és a “Értesítési szolgáltatás jóváírásról” szekció alatt az “SMS”-t kiválasztva és a “Mentés” gombra kattintva nem történik semmi. Amint egy másik menüpontot választunk és visszamegyünk a “Beállítások/Értesítési beállítások/egyéb beállítások”-hoz már nem is látszódik az előző beállításunk. Böngészőben F12-vel fejlesztői módban lehet látni, hogy a “Mentés” gombra kattintva javascript hiba keletkezik. Firefox-al és Chrome-al is próbáltam.
  • Buzgomocsing
    Ha valaki jó jelszó managert akar, akkor ajánlom a Password Safe-t, (pwsafe.org/)
    Az eredeti program fejlesztője Bruce Schneier kb. a számítógépes biztonság pápája, az amerikai törvényhozás is kikérte már a véleményét. Magyarul is jelent meg már könyve (hvgkonyvek.hu/konyv/schneier-a-biztonsagrol) – igaz, az már eléggé elavult, (2010-ben jelent meg).

    A programból az újabb változatokat már nem ő fejleszti, de olyan személyek, akikben ő megbízik. A program ingyenes és nyílt forráskódú, továbbá offline működik. Van pár klónja a programnak, amit az oldal is felsorol, köztük Androidra vagy iOS-re.

    Aki extra biztonságra vágyik, a Password Safe Yubikey-jel is működik, tehát a programba belépéskor a master password mellé kell még a hardveren is nyomni egy gombot.

  • Userdefined
    Érdekes cikk, a hozzászólásokkal együtt olvasva igen hasznos. Esetleg tudja valaki konkrétan, hogy a rendszer tényleg engedi, hogy nem a számlatulajdonos nevére rögzített bankszámlára automatikusan ki lehet utalni? Ennek azért elég komoly pénzmosási kockázata is van a leírtakon túlmenően, jóhiszeműen el sem tudnám képzelni hogy egy pénzügyi intézmény ilyet automatikusan lehetővé tesz 24 órán belül bármilyen ellenőrzés, illetve kapcsolatfelvétel nélkül. Bevallom őszintén sosem próbáltam 🙂
  • attila
    Szerintem is van 2 faktor. A webkincstárba csak a mobilt. felnyitásával lehet belépni, ennél melyik bank rendszere jobb ? Ha valaki tudja a felhasználónevem meg a jelszóm még az sem elég mert el kell lopni a mobiltelefonom és fel kell nyitni, azt hogyan fogja csinálni ? Gyorsnak kell lennie, mert ha észreveszem hogy elveszett akkor azonnal letiltatom az összes számlámat….
  • Mátyás
    a nagy mellényed egyik zsebébe ezt azért rakd el:

    Ha egyszerre férnek hozzá a mobilodhoz és az ujjlenyomatodhoz, vagy az arcodhoz (faceid).
    Akkor egyszerre lesz lenullázva az összes bank és értékpapírszámlád.
    Ráadásul a biztosító sem fizet.

    Sajnos ezt a rossz arcok is tudják. Ezért leitatnak/leütnek/bedrogoznak, majd nem a pénztárcádat viszik el, hanem az ujjadat tartják oda az iphone-ra, az államkincstár loginhoz, utána meg a kiutaláshoz.

    Ha viszont nincs rajta az app a mobilodon, akkor ez a támadási vektor nem probléma. (a számla pénzekre)

    Persze ha PIN-nel lehet csak és kizárólag belépni a mobilodon, akkor szintén ok.
    Sajnos az emberek nem így használják:
    statista.com/statistics/1305993/screen-lock-methods-global-users/

  • Körtefa
    Múltkor épp módosítani szerettem volna az értesítési telefonszámom, és azt meg is tettem a webes felületen. A felületen módosult is, de az SMS-ek továbbra is a régi számra jönnek, azt nekem felületről nem sikerült módosítani. Ez jó kérdés, hogy bug vagy feature…
  • Seherezádé
    Az a vicces, hogy ma 20:02-kor nem volt elérhető a mobilkincstár. Éppen be tudtam még lépni, de már ki is dobott. Karbantartás miatt. Lehet ők is olvassák a kiszámolót? 😀
  • O budos zoknija
    Én biztos nem vettem volna le a cikket.
    Felhivtad a figyelmet egy hibára. Ez olyan kb mint amikor az etikus hackert vegzálták.
    Egyébként itt tudja mindenki tesztelni a jelszavát, hogy mennyire erős :
    security.org/how-secure-is-my-password/
  • Gábor
    Nekem most épp ingerem lett letölteni a mobilkincstárat, jelszó elmentése nélkül, csak push üzenetek és biometrikus azonosítás végett. Könnyebb útnak érzem hogy igényelnek új sim kártyát a nevemben és jutnak be asztali verzión át, mint hogy feltörjék a biometrikus azonosítót is… Ezek csalók, nem hackerek.
  • Kiszamolo
    Elérte a célját, amiért megírtam (legalábbis remélem, pár hét múlva megtudjuk), így feleslegessé vált a cikk.
  • Szabolcs
    “Userdefined
    2023-09-18 at 19:53
    …Esetleg tudja valaki konkrétan, hogy a rendszer tényleg engedi, hogy nem a számlatulajdonos nevére rögzített bankszámlára automatikusan ki lehet utalni? Ennek azért elég komoly pénzmosási kockázata is van a leírtakon túlmenően, jóhiszeműen el sem tudnám képzelni hogy egy pénzügyi intézmény ilyet automatikusan lehetővé tesz 24 órán belül bármilyen ellenőrzés, illetve kapcsolatfelvétel nélkül…”

    Mi van??? nem is értem a felvetésedet. Ha az, hogy a számlaszám és a hozzá tartozó tulajdonos nincs összevezetve pl. a GIRO-nál, és ha elütsz egy ékezetet a nevében, akkor nem utalsz, ilyen ellenőrzés nincs.
    Ha azt kérdezed, hogy magadon kívül utalsz, és azt miért engedi (pénzmosás, tudod, mikor a megrendeled a zuhanyrózsát!?), akkor ezt gondold át.
    Vagy hívjon mindig az OTP ha utalsz a havernak ebédelosztás?
    Bocs, nem értem.
    Szóval engedi, utalhatsz bárhová.

  • Shylock
    Az ujjlenyomat, legalábbis a Apple telefonokon kb 1:20000 egyediségét biztosít. Az android ennél nem jobb de a 16 karakteres jelszó az viszont igen. Mellesleg a faceid az 1:1000000 ami kb 3-4 karakteres jelszóval ekvivalens.

    De a jelszó rövidsége még önmagában nem teszi a rendszert feltörhetővé. Lehet a próbálkozásokat korlátozni mint számszerűségben, mint magát az összehasonlítást annyira elnehezíteni hogy a próbálkozás esélytelen legyen. A jelszó hossza csak egy a sok tényezőből. De azért a 16 karakter nevetséges!

  • Szabolcs
    “Kiszamolo
    2023-09-18 at 20:42
    Elérte a célját, amiért megírtam (legalábbis remélem, pár hét múlva megtudjuk), így feleslegessé vált a cikk.”

    Aki eddig vissza akart volna élni vele, az tudta eddig is. Ha még nem tudta, akkor a tárolt változtatból utánanéz (mert amit egyszer kiraktál, az ott is marad, a cikked is le van már mentve, ellenőriztem 🙂 ). És amúgy annyira nem hiszem, hogy egyszerű lenne kihasználni ezeket felhasználói hiba nélkül, az meg eddig is és továbbra is probléma volt/lesz.
    Snowden is ellopott az NSA-tól sok mindent, pedig nem hiszem, hogy ott nem értettek a védekezéshez.

  • corylus
    Ha jól emlékszem a cikkben a telefonszám belépést követő megváltoztathatóságára is volt utalás. A WebKincstár – Felhasználói kézikönyve szerint ez azért nem ilyen egyszerű:
    12.3.1. Kapcsolattartási adatok
    A kapcsolattartási telefonszámok kizárólag elérhetőséghez kapcsolódnak, így az elektronikus csatornához vagy jóváírásról érkező SMS-hez kapcsolódó telefonszámo(ka)t csak személyesen, vagy Ügyfélkapun keresztül van lehetőség módosítani.
  • DaniDaniDani
    Anynira elérte a célját, hogy az egész rendszer nem elérhető… 😀 😀
  • Bélus

    Miért annyira magától értetődő, hogy a képernyő-billentyűzetet nem tudják keyloggolni? Elég ha a böngésző “bemenetéhez” , hozzáférnek, nem?
  • Userdefined
    Szia Szabolcs,
    Úgy értettem ez nem egy klasszikus bankszámla, hanem egy megtakarítási számla, ezért alapból azt gondoltam csak a számlavezető nevére enged kiutalást. Ha ettől eltérőt szeretnél megadni, azt nem tudod esetleg online megtenni max személyesen vagy Ügyfélkapun keresztül, de ha engedi, én elhiszem. Köszi szépen.
  • Miértnök

    Béláim az a fajta ember, aki alkalmazottként ül a munkahelyén, Facebookozik, és számolja a perceket, melyet fejben átkonvertál forintba. (Tehát az internetezés nem kiesés neki.) Még WC-re is inkább a munkahelyen megy el, mert akkor jól megfizették neki a sz@rást.
    Valószínűleg egyetemet végzett, alkalmazotti léthez képest jó fizetést jelentő pozícióban van, 21 és 30 év közötti, család nélkül.
    Még a pénz a legértékesebb dolog az életében, amiért mindent feláldoz, túlórázik is, akkor is, ha nincs mit.

    Egyébként nem baj, majd kinövi. Ha esetleg 30+-os, akkor már baj van.

    Source: I’ve been there.

  • Kiszamolo
    Miért, ütemezett karbantartás nem lehet? 🙂
  • Csalódott magyar
    Gondolom finoman kértek meg, hogy vedd le a cikket. Szánalmas ez az ország. Sehol sem az a megoldás, hogy javítanak a dolgokon, hanem szőnyeg alá söprik őket. Hányingerem van már ettől.

Vélemény, hozzászólás?

A megadott név fog megjelenni, ezért érdemes nem a valódi nevedet megadni a hozzászóláshoz.

A hozzászólás előzetes moderáció után fog megjelenni.

A hozzászólás párbeszédre van kitalálva és nem monologizálásra. Ezért fogalmazd meg úgy a mondanivalód, hogy beleférjen egyszerre egy hozzászólásba. Senki nem akar téged olvasni 15 hozzászóláson keresztül (rajtad kívül természetesen). Ha cikket szeretnél írni, ajánlom valamelyik ingyenes blog oldalt, azok valók ilyenre.

Minden hozzászólótól elvárjuk a minimális tiszteletet mások felé. Akiknek ez (még) nem megy, azoknak felesleges fáradnia a gépeléssel. Beszélj úgy másokkal, ahogy szeretnéd, hogy veled beszéljenek. Ennyire egyszerű eldöntened, megfelelsz-e ennek a feltételnek.

A hozzászólás nem alanyi jog, hanem egy lehetőség, ha olyat tudsz mondani, ami mások számára hasznos és építő. Köszönjük a megértést.

(Elnézést kérek mindenkitől, a fentiekért, sajnos a félreértések miatt kénytelen voltam leírni ezeket. Természetesen a te hozzászólásodat is szeretettel várjuk.)

Figyelem: FIREFOX böngészővel gondod lehet a hozzászólás elküldésével. Használj másik böngészőt a hozzászóláshoz, amíg ki nem javítják a hibát.

 karakter még felhasználható

A hozzászólás elküldésével hozzájárulsz, hogy az IP címed technikai okokból tárolva legyen. Ha ezt nem szeretnéd, ne küldd el a hozzászólást. Kérésre a hozzászólást töröljük az IP címeddel együtt.